Administratiile locale mici si mijlocii se confrunta cu aceleasi provocari de cibersecuritate ca si jurisdictiile mai mari, dar cu mai putine resurse, strategiile lor de aparare trebuie sa fie creative.
Steve Sedore, director executiv de operatiuni, judetul Allegan, Mich. Jamie Brokus Fox
Pe 25 februarie 2016, un angajat civil din sectia de politie din Sarasota, Fla., A dat clic pe un atasament la un e-mail. In loc sa deschida un document, muncitorul a lansat din greseala un atac ransomware care a criptat 160. rimworld porn sierra-wiki.win 000 de fisiere orase si a declansat o extorcare care a solicitat pana la 33 de milioane de dolari in moneda virtuala cunoscuta sub numele de bitcoin pentru a le debloca.
Situatia era atat de ingrozitoare, incat departamentul IT al orasului trebuia, literalmente, sa deconecteze sistemul informatic al orasului si apoi a petrecut in noaptea urmatoare sa scape de malware si sa restaureze sistemele sale. Directorul IT al orasului, Herminio Rodriguez, le-a spus ulterior anchetatorilor orasului: „In 25 de ani, acesta a fost cel mai grav dezastru pe care l-am intalnit vreodata. A fost un eveniment de sfarsit de viata din perspectiva IT. ”
Sarasota, populatie de 56. highschool of the dead porn beautywerner.de 000 de locuitori si departamentul IT a rezistat la atac. Dar guvernele mai mici nu au fost atat de norocoase. In Cockrell Hill, Texas, un oras mic de 4.200, un atac ransomware din decembrie 2016 a criptat toate fisierele din departamentul de politie. Cand departamentul a refuzat sa plateasca cererea de rascumparare de 4. jasmine banks porn ftpby.ru 000 USD, inregistrarile departamentului, care dateaza din 2009, au fost pierdute.
Ransomware-ul este doar un tip de atac asupra guvernelor locale. Alte incidente implica incalcari pentru a colecta informatii, cum ar fi informatii de identificare personala si numere de carti de credit, care pot fi utilizate pentru a comite fraude, de exemplu. Indiferent daca atacurile sunt intruziuni sau incalcari, numarul lor si sofisticarea cresc.
Aproape 40% din CIO-urile administratiilor locale raporteaza ca au suferit mai multe atacuri in ultimele 12 luni, potrivit unui sondaj din 2016 realizat de International City / County Management Association (ICMA). rape porn comics beta.cqpolska.pl Si frecventa creste, de asemenea, 26% dintre CIOs raporteaza un atac, un incident sau o tentativa de incalcare pe ora, in timp ce alte 18 procente raporteaza un cyberattempt cel putin zilnic.
Aceasta este o veste proasta pentru administratiile locale, care au mai putine resurse decat multe jurisdictii mai mari pentru a lupta inapoi. Dar este deosebit de rau pentru orasele mici, medii, judete si orase, care pot avea o singura persoana cu norma intreaga dedicata IT – inclusiv cibersecuritatea – daca au noroc.
Administratiile locale sunt tinte atractive pentru cybercriminali pentru datele valoroase pe care le stocheaza si pentru faptul ca multe sunt conectate la sisteme de stat si retele mari, unde cantitatea si calitatea datelor este probabil mai mare. Si in cateva cazuri cu jurisdictii mici, administratiile locale sunt tinte atractive, deoarece unii sunt dispusi sa plateasca taxa de extorcare pentru a recastiga accesul la registrele lor. xhamster bbw porn pics www.mailstreet.com
Lou Romero, responsabilizarea cibernetica a responsabilitatii electronice si practicile de risc la Pivot Point Security, a examinat aproape 200 de municipalitati din New Jersey, iar ceea ce a aflat a fost atat ingrijorator, cat si ingrijorator. „Ia parole. Am constatat ca 78 la suta dintre municipalitati nu au o politica adecvata de gestionare a parolelor ”, a spus el. „Asta inseamna ca majoritatea parolelor nu expira niciodata si folosesc de obicei sase caractere.”
Romero a bifat alte statistici suparatoare: 97 la suta dintre municipalitatile pe care le-a examinat nu au un plan bine documentat de recuperare a dezastrelor; 46 la suta stocheaza fisierele de rezerva si inregistrarile la fata locului, mai degraba decat in afara locului sau in cloud; iar 90 la suta dintre administratiile locale nu se deranjeaza sa cripteze e-mailuri sensibile. gay porn caption hackpda.com Aceste tipuri de greseli de ciberigiena de baza indica o lipsa de pregatire, in special in randul administratiilor locale mai mici.
Administratiile locale, in general, tind sa nu externalizeze operatiuni de cibersecuritate – 61,8 la suta il mentin in casa, potrivit ICMA. Dar, deoarece guvernele locale au dimensiuni mai mici, inclinatia este sa externalizeze toate operatiunile IT, inclusiv cibersecuritatea, potrivit Romero. Un sondaj realizat in 2015 asupra a 200 de administratii locale mici din statul Washington de catre Centrul Municipal de Cercetare si Servicii nonprofit a constatat ca majoritatea respondentilor nu aveau niciun membru al personalului dedicat IT sau cybersecurity. In timp ce majoritatea au folosit un fel de protectie antivirus si securitate prin e-mail, doar aproximativ 25 la suta dintre guvernele locale chestionate au raportat actualizarea politicilor lor de securitate anual. porn chatbot electrik-kumertau.ru
Lipsa unor politici si practici bune poate fi urmarita la unele probleme fundamentale care afecteaza guvernul la toate nivelurile. “Doar nu avem resurse pentru a face acest tip de lucruri”, a declarat Steve Sedore, directorul executiv al operatiunilor din judetul Allegan, Mich. Printre resursele care lipsesc includ: lipsa fondurilor; personal insuficient de securitate cibernetica; incapacitatea de a plati salarii competitive pentru talentul de securitate; lipsa de antrenament; si lipsa de responsabilitate si constientizare a utilizatorilor finali.
Cu cat este mai putin riguroasa practica de cibersecuritate a administratiei locale, cu atat devine mai dificila reducerea riscurilor. Si asta este o problema care a atras atentia industriei cibersecuritatii. freeze time porn evvadent-gomel.ru In timp ce piata cibersegurarii s-a maturizat in ultimii ani, municipalitatile vor plati o prima considerabila pentru o polita, daca ciberigiena lor nu este in masura sa se taca. Unii experti sustin ca banii obtinuti in asigurare ar putea fi mai buni, oferind o protectie mai robusta.
Lipsa unor cyberdefenses, politici si practici bune ridica o problema si mai tulburatoare pentru orice guvern local care foloseste piata obligatiunilor pentru a plati proiecte de capital, cum ar fi canalizari noi, scoli si drumuri. Un cyberattack ar putea ajunge la scaderea ratingului guvernului. Cu toate ca niciun guvern nu a fost declinat din cauza unui cyberattack, analistul S&P, Geoff Buswick, a declarat revistei Governing * in iunie ca riscul este real, „in special pentru guvernele mai mici, cu o flexibilitate financiara mai mica”. diives porn gif Potrivit Buswick, cyberattacks-urile pot costa mult, inclusiv increderea contribuabililor. Aceasta, la randul sau, poate impiedica capacitatea unui guvern de a majora impozitele.
Pentru administratiile locale mici, obtinerea unui control asupra problemelor de securitate cibernetica incepe cu informatii. Stiind care sunt vulnerabilitatile dvs. permite unui guvern local sa-si directioneze resursele limitate catre cea mai slaba legatura din lant si sa imbunatateasca securitatea. accidental impregnation porn mike-wiki.win De exemplu, multe municipalitati care opereaza cu doar o mana de angajati isi externalizeaza adesea serviciile de salarizare, procesarea cartilor de credit si alte functii administrative de baza. Cu toate acestea, putine municipalitati de dimensiuni mici efectueaza diligenta cuvenita asupra robustetei securitatii acestor furnizori terti sau incearca sa afle daca contractele includ contingente daca furnizorul sufera de o incalcare a datelor. Un raspuns este sa efectuezi o astfel de diligenta sau sa angajezi o firma pentru a efectua o evaluare a riscului tertilor.
O alta sursa valoroasa de informatii de care lipsesc adesea administratiile locale sunt datele privind eficacitatea controalelor de securitate. Solutia consta in efectuarea unui audit care include testarea penetrarii cyberdefenses. magical girl porn kikuya-rental.com Dar asta poate fi foarte scump.
- kaguya porn
- roberta pedon porn
- incineroar porn
- kendra roll porn
- jordi el niño polla porn
- surecakes porn
- rainbow six siege hibana porn
- ashley evans porn
- jinusenpai porn
- im cumming porn
- revenge porn reddit
- asian porn video tumblr
- mariah mallad porn
- black teen hardcore porn
- porn page 1
- gay gainer porn
- suprise porn
- traprapunzel porn
- diego barros porn
- identical twins porn
Pentru ajutor, guvernele locale au apelat la guvernele de stat, iar unii au raspuns. Statul Washington la inceputul acestui an a inceput sa ofere audituri gratuite de securitate cibernetica pentru mai mult de o duzina de municipalitati. Statul plateste testele printr-o initiativa aprobata de alegatori in 2014, care a permis auditorului de stat sa se apropie de aproximativ 20 de milioane de dolari pentru diverse audituri de performanta, inclusiv cibersecuritatea.
Michigan este un alt stat care depune un efort concertat pentru a usura povara cibersecuritatii asupra celor peste 1. mindy anne spurlock porn ipxa.ru 300 de guverne locale. Timp de trei ani, statul are o echipa de voluntari, cunoscuta sub numele de Michigan Cyber Civil Corps, sau MiC3, in picioare, gata sa ofere asistenta tehnica daca statul este lovit cu un cyberattack inactiv.
Dar MiC3 nu a fost inca implementat. In acest an, oficialii statului imping Legislativul de stat sa aprobe un proiect de lege care ar largi domeniul de aplicare al MiC3, astfel incat sa poata ajuta guvernele locale, precum si organizatiile non-profit si intreprinderile.
Mai proactiv, statul a lansat, de asemenea, un program pilot cu cinci administratii locale pentru a testa daca un ofiter sef de securitate a informatiilor (CISO) poate functiona ca un serviciu comun. ghost girl porn www.ourcries.org Ideea este de a avea un ciberprofesional certificat, instruit, care ar putea ajuta guvernele locale care nu dispun de o astfel de expertiza, potrivit judetului Allegan, Sedore din Mich.
Programul incepe cu un audit folosind un instrument de evaluare care identifica ce controle critice ar trebui sa aiba Allegan. In cele din urma, pilotul va identifica procedurile si politicile adecvate care ar trebui sa fie implementate pentru atenuarea cibernetice potentiale.
„Statul a fost de acord sa fie parintele acestui program, iar prin finantarea lor, au angajat un CISO pentru a oferi un rol de serviciu comun”, a spus Sedore. „Obiectivul este sa aflam cum putem sa accesam CISO-ca-un serviciu pentru a aborda anumite cibernetice. daughter creampie porn www.pop-bookmarks.win ”
Dupa 18 luni, daca pilotul genereaza dovezi ca abordarea serviciilor partajate este benefica pentru guvernele locale, atunci Sedore considera ca efortul ar putea deveni un program cu drepturi depline. Aceasta, desigur, ar necesita un mecanism durabil de finantare, precum si un plan de afaceri durabil, potrivit Sedore. „A fost un program minunat pana acum si am progresat cu totii intr-o perioada foarte scurta de timp”, a spus el.
Sedore a mentionat lipsa cunostintelor de securitate cibernetica ca o provocare mare pentru micul sau personal IT. De asemenea, angajatii generalii din judet nu au o buna constientizare cu privire la riscurile de securitate cibernetica. ig porn www.start-bookmarks.win O alta provocare este auditul si inregistrarea incidentelor. Din nou, o informatie mai buna poate genera aparari mai bune. Dar fara aceste date, este greu sa fii proactiv. „Proliferarea atacurilor a atins o inaltime la care nu mai poti sta si astepta”, a spus el. „Trebuie sa puneti masuri in mod proactiv pentru a reduce nivelul de risc. beer porn 3zfe6.7ba.info A detine un CISO-ca-serviciu este una dintre masurile cheie care poate face diferenta pentru un guvern local mic. “
Pentru unele administratii locale mai mici, importanta unei bune cibersecuritati se cristalizeaza atunci cand apare o incalcare, sistemele sunt afectate, fisierele nu sunt disponibile si reteaua este oprita. Cu cativa ani in urma, un cyberattack a lovit orasul Sugar Land, Texas (populatie de 87.000 de locuitori), fortand oficialii orasului sa se confrunte cu o problema care a primit putina atentie in trecut.
Rezultatul: Orasul are acum primul sau CISO. wednesday parker porn premium-clubs.ru Titlul lui Anthony Leatherwood este oficial manager al operatiunilor IT, „dar fondul meu este cibersecuritatea”, a spus el.
Atacul a fost un apel de trezire catre oficialii orasului. „A afectat cu adevarat reteaua”, a explicat Leatherwood. „Dupa aceea, una dintre initiative a fost sa asiguram mai bine orasul, asa ca am intrat, am inceput sa bloc lucrurile, sa pun controlul in functiune.”
Leatherwood a spus ca cel mai frecvent tip de cyberincident implica phishing, inclusiv atacuri de ransomware. beth mckenna porn medknigki-v-samaree.ru Virusurile sunt o alta problema si greu de controlat in lumea de azi a serviciilor web. „Toata lumea vrea sa-si implementeze propriile tipuri de aplicatii, ceea ce inseamna sa incerce sa obtina o revizuire a arhitecturii de securitate [a software-ului] inainte de a fi implementata”, a spus el. „Aceasta este o provocare pentru guvernele locale.”
Leatherwood a mentionat, de asemenea, tendinta guvernului deschis ca un alt exemplu al modului in care accesul la informatie s-a schimbat pe masura ce cererea de transparenta a crescut, totusi, a facilitat accesul „baietilor rai” la informatii care pot fi exploatate. „Daca scanati un site web, puteti sa aflati cum sa ajungeti la functionarii si lucratorii orasului. cnc porn 183.almatybala.kz Aceasta este informatia pe care orice firma din sectorul privat s-ar feri de expunere. Dar avem toate aceste liste de distributie acolo ”, a spus el.
Pentru a face fata provocarilor in continua crestere, Leatherwood functioneaza la fel ca orice CISO care lucreaza pentru o organizatie guvernamentala mare. El desfasoara instruire de sensibilizare pentru a mentine personalul alert in ceea ce priveste cele mai noi din exploatarile de phishing si pentru a reduce greselile; a construit o aparare stratificata, implicand mai multi vanzatori diferiti; si el face parteneriat cu Departamentul de Securitate Interna pentru a incepe un proiect care va oferi controlul de supraveghere al orasului si sistemele de achizitie a datelor (SCADA) o mai buna aparare. “Poate insemna sa mergi cu un sistem care poate costa un pic mai multi bani, dar va insemna o mai buna securitate”, a spus el. classic family porn seesaawiki.jp
In ciuda faptului ca a fost victima unui cyberattack, Leatherwood a spus ca este inca o provocare sa pastrezi cibersiguranta in fata si in centru ca prioritate. „Functionarii inalte sunt constienti [de problema], dar nu sunt suficient de constienti. Nivelul de constientizare a crescut, dar nu pana la punctul in care face parte din fiecare decizie. ”
Leatherwood nu este singur pe aceasta problema. Doar 20 la suta dintre CIO-urile administratiei locale considera ca managerii de top numiti sunt in mod exceptional constienti de riscurile de securitate cibernetica, potrivit ICMA.
„Trebuie sa ramanem la vedere”, a spus Leatherwood. „Trebuie sa o tii in fruntea mintii tuturor. Securitatea nu este diferita de politisti si arme. Daca doriti sa considerati orasul dvs. in siguranta, nu poate fi vorba doar de politisti, arme si gloante. Trebuie sa fie si securitate cibernetica. ”








